Kai Ole Hartwig
DevSecOps · Supply-Chain · FreiberuflichN 51.22° · E 6.77° — Düsseldorf

DevSecOps.Ohne Bullshit.

Beratung, Schulungen und Softwareentwicklung für den deutschen Mittelstand — seit 23 Jahren. Ich zerlege Supply-Chain-Angriffe öffentlich, bevor sie deinen Stack erreichen.

pinup: Warum ich meinen Renovate-Runner durch ein Go-Binary ersetzt habeGetarnter Twilio-Sicherheitsscanner: npm-Paket tw-pkgprobe-7731 stiehlt Account-SID und Auth-TokenSylius Security-Release 1.12.25 / 1.13.17 / 1.14.20 / 2.1.16 / 2.2.9: JWT-Audience-Verwechslung erlaubt Admin-Übernahme über die Shop-APIWordPress CVE-2026-87902: Path Traversal in get_page_template() wird binnen Stunden nach Patch aktiv ausgenutzt (CVSS 9.2)SGLang CVE-2026-93088: Pickle-Deserialisierung im DiffusionServer erlaubt unauthentifizierte Remote Code Execution — noch kein FixTYPO3 14.3.7 und 13.4.35: Informationsoffenlegung im Lokalisierungs-Assistenten und fehlende Autorisierung bei Konfigurations-Kommandos behobenredis-parser CVE-2026-93435: Unbegrenzte Rekursion beim RESP-Parsing legt ioredis-Clients lahmvLLM CVE-2026-93436: Nicht freigegebene Decode-Metadaten erschöpfen den Speicher bei getrennter Prefill/Decode-VerarbeitungPraisonAI CVE-2026-57125, -57124 und -57131: Unauthentifizierte Jobs- und MCP-Endpunkte erlauben Remote-Code-Execution im KI-Agent-FrameworkGitLab CVE-2026-85706: Pfad-Traversal in der Commits-API erlaubt unauthentifiziertes Auslesen beliebiger Dateien — aktiv ausgenutzt, CVSS 10.0, jetzt in der CISA-KEVTYPO3-EXT-SA-2026-025: Fünf CVEs in „Apache Solr for TYPO3“ — von Broken Access Control bis PHP Object InjectionGitea CVE-2026-60004: diffpatch-Endpoint erlaubt Git-Hook-Planting und RCE — aktiv ausgenutzt, jetzt in der CISA-KEV

Was ich für dich tue.

01–03
01 / Beratung

DevSecOps-Beratung

  • CI/CD-Pipelines & Supply Chain absichern
  • Container- & Kubernetes-Security
  • Audits und Incident-Nachbereitung
02 / Schulungen

Schulungen

  • Workshops hands-on am echten Stack
  • CI/CD, Supply Chain, Container-Security
  • Sicherer Umgang mit KI im Alltag
03 / Entwicklung

Softwareentwicklung

  • PHP-Ökosystem: TYPO3 und Symfony
  • Cloud-native auf Kubernetes & AWS
  • Code, den dein Team weiterführt

Wer dahintersteckt

Foto von Kai Ole Hartwig.

Kai Ole Hartwig

Freiberuflicher DevSecOps-Berater · OnlyOle Consulting

Programmiert seit 2002 – autodidaktisch gelernt, 2012 mit KO-Web selbständig gemacht. Über 100 Projekte, Fokus auf Security, Performance, Automatisierung und Qualität. Heute freiberuflich: DevSecOps-Beratung, Schulungen und Softwareentwicklung.

Kontakt

Klingt passend?
Dann schreib mir.

Kein Formular-Marathon, keine Sales-Kette. Eine kurze Nachricht — ich melde mich persönlich und sage ehrlich, ob ich helfen kann.

Termin buchen